Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-18955 — 💀 Exploit local de root para Linux para CVE-2018-18955 | Kitploit
Herramientas/GitHubGitHub/scheatkode/cve-2018-18955
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónExplotación de BinariosArchived
GitHubscheatkode/cve-2018-18955

CVE-2018-18955

💀 Exploit local de root para Linux para CVE-2018-18955

Ver Repositorio
246hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-18955

Exploit local de root en Linux.

Wrapper para el exploit de Jann Horn para CVE-2018-18955, bifurcado de kernel-exploits.

En el kernel de Linux 4.15.x a 4.19.x antes de 4.19.2, map_write() en kernel/user_namespace.c permite escalada de privilegios porque maneja incorrectamente espacios de nombres de usuario anidados con más de 5 rangos UID o GID. Un usuario que tiene CAP_SYS_ADMIN en un espacio de nombres de usuario afectado puede eludir los controles de acceso a recursos fuera del espacio de nombres, como se demuestra al leer /etc/shadow. Esto ocurre porque una transformación de ID se realiza correctamente para la dirección del espacio de nombres al kernel, pero no para la dirección del kernel al espacio de nombres.

Uso

Simplemente descargue uno de los archivos de lanzamiento y ejecute uno de los scripts de shell según la técnica de explotación objetivo.

Descargo de responsabilidad

Ejecutar ataques no autorizados a servidores públicos o privados es ilegal. El contenido de este repositorio es solo con fines educativos y los autores no asumirán ninguna responsabilidad en caso de mal uso del material proporcionado.

Descargar herramienta